현재 위치 - 회사기업대전 - 기업 정보 조회 - 컴퓨터 네트워크 정보 보안에서 전송 위협에 대한 일반적인 공격 수법은 주로

컴퓨터 네트워크 정보 보안에서 전송 위협에 대한 일반적인 공격 수법은 주로

컴퓨터 네트워크 정보 보안에서 전송 위협에 대한 일반적인 공격 수법은

(1) 네트워크 시스템 취약점을 이용한 공격

많은 네트워크 시스템에는 WindowsNT, UNIX 등과 같은 시스템 자체의 소유일 수 있는 허점이 있거나 해커는 이러한 허점을 이용하여 비밀번호 탐지, 시스템 침입 등의 공격을 완성할 수 있다.

시스템 자체의 취약점에 대해서는 소프트웨어 패치를 설치할 수 있습니다. 또한, 네트워크 관리는 또한 신중 하 게, 과실로 인해 다른 사람이 기회를 취할 수 있도록 피하기 위해 작업을 해야 합니다.

(b) 이메일을 통한 공격

이메일은 인터넷에서 매우 널리 사용되는 통신 방법입니다. 해커는 일부 메일 폭탄 소프트웨어나 CGI 프로그램을 사용하여 대량의 중복 쓸모없는 스팸을 대상 사서함에 전송함으로써 대상 사서함이 폭발하여 사용할 수 없게 할 수 있습니다. 스팸의 전송 트래픽이 특히 클 경우 메일 시스템이 정상적인 작업에 느리게 반응하거나 마비될 수도 있습니다. 이는 나중에 언급할' 서비스 거부 공격 (DDoS)' 과 비슷합니다. < P > 이러한 공격을 받는 사서함의 경우 스팸 삭제 소프트웨어를 사용하여 해결할 수 있습니다. 그 중 일반적인 것은 SpamEater, Spamkiller 등이며 Outlook 과 같은 수신 소프트웨어도 이를 수행할 수 있습니다.

(3) 암호 해독 공격

인터넷에서 암호 사용은 가장 일반적이고 중요한 보안 방법이며 사용자는 항상 인증을 위해 암호를 입력해야 합니다. 현재의 비밀번호 보호 수단은 대부분 비밀번호가 사람을 알아보지 못하며, 비밀번호만 있으면 시스템은 당신이 권한이 있는 정상적인 사용자라고 생각하기 때문에 비밀번호를 얻는 것도 해커가 공격하는 중요한 수법이다. (데이비드 아셀, Northern Exposure (미국 TV 드라마), 비밀번호명언) 비밀번호를 얻는 것도 여러 가지 방법이 있는데, 하나는 네트워크의 데이터를 감청하는 것이다. 시스템이 암호 검사를 할 때 사용자가 입력한 암호는 클라이언트에서 서버측으로 전달되어야 하고 해커는 양쪽 끝 사이에서 데이터를 수신할 수 있기 때문입니다. 그러나 일반 시스템은 비밀번호를 전송할 때 암호화 처리를 한다. 즉 해커가 받은 데이터에 일반 텍스트 비밀번호가 없기 때문에 해커가 해독하는 데 어려움이 있다. 이런 수법은 일반적으로 LAN 에 적용되며, 일단 공격자가 성공하면 큰 조작 권익을 얻게 된다. 또 다른 암호 해독 방법은 철저한 방법을 사용하여 알려진 사용자 이름의 암호를 폭력적으로 해독하는 것이다. 이 암호 해독 소프트웨어는 가능한 모든 문자로 구성된 암호를 시도하는 데 시간이 많이 걸리지만, "12345", "ABC" 등과 같이 사용자의 비밀번호를 쉽게 설정할 수 있다면 눈 깜짝할 사이에 할 수 있을 것이다. (데이비드 아셀, Northern Exposure (미국 TV 드라마), 암호 해독, 암호 해독, 암호 해독, 암호 해독) < P > 이러한 공격의 위험을 방지하기 위해 사용자는 암호 설정 시 복잡하게 설정해야 합니다. 또한 여러 계층의 암호를 사용하거나 생각을 바꿔 중국어 암호를 사용할 수 있습니다. 자신의 생일과 전화, 심지어 사용자 이름을 암호로 사용하지 마십시오. 일부 암호 해독 소프트웨어는 해독자가 생일 등과 같은 해독된 사용자와 관련된 정보를 입력하도록 할 수 있기 때문입니다. 그런 다음 이 데이터로 구성된 암호에 우선 순위를 부여합니다. 또 비밀번호를 자주 바꿔 해독될 가능성이 적지 않게 낮아져야 한다.

(4) 백도어 소프트웨어 공격

백도어 소프트웨어 공격은 인터넷에서 비교적 많은 공격 수법이다. Back Orifice2, 빙하 등은 모두 비교적 유명한 트로이 목마로, 불법으로 사용자 컴퓨터의 수퍼유저급 권리를 얻을 수 있으며, 이를 완벽하게 제어할 수 있으며, 파일 조작 외에 상대방의 데스크톱 스크린샷, 비밀번호 획득 등의 작업도 할 수 있다. 이러한 백도어 소프트웨어는 서버측과 클라이언트로 나뉘며, 해커가 공격할 때 클라이언트 프로그램을 사용하여 서버측 프로그램이 설치된 컴퓨터에 로그인합니다. 이러한 서버측 프로그램은 비교적 작으며 일반적으로 일부 소프트웨어에 포함되어 있습니다. 사용자가 작은 게임을 다운로드하고 실행할 때 백도어 소프트웨어의 서버측 설치가 완료되었을 수 있으며, 대부분의 백도어 소프트웨어의 재생성 능력이 비교적 강하여 사용자가 정리하는 데 약간의 번거로움을 초래할 수 있습니다. (데이비드 아셀, Northern Exposure (미국 TV 드라마), 스포츠명언)

인터넷에서 데이터를 다운로드할 때 실행 전에 바이러스 검사를 수행하고 특정 디컴파일 소프트웨어를 사용하여 소스 데이터에 다른 의심스러운 어플리케이션이 있는지 확인함으로써 이러한 백도어 소프트웨어를 제거해야 합니다.

(e) 서비스 거부 공격

인터넷상의 많은 대형 사이트가 이런 공격을 받았다. 서비스 거부 공격 (DDoS) 을 구현하는 것은 비교적 어렵지만 파괴적이다. 구체적인 방법은 대상 서버에 대량의 패킷을 전송하여 해당 서버의 모든 네트워크 광대역을 거의 차지하여 정상적인 서비스 요청을 처리할 수 없게 함으로써 웹 사이트를 액세스할 수 없게 하거나, 웹 사이트 응답 속도가 크게 저하되거나, 서버가 마비될 수 있습니다. 현재 흔히 볼 수 있는 웜 바이러스나 그와 비슷한 바이러스가 서버에 대한 서비스 거부 공격을 할 수 있습니다. 번식력이 매우 뛰어나 일반적으로 Microsoft 의 Outlook 소프트웨어를 통해 많은 사서함에 바이러스가 있는 메일을 보내므로 메일 서버가 이렇게 방대한 데이터 처리량을 감당할 수 없어 마비됩니다.

copyright 2024회사기업대전